心安隐私政策
欢迎使用“心安”。我们理解,你在心安中记录的资产、凭证与家庭安排可能非常私密。因此,心安采用本地优先、按需授权和加密同步的设计,并尽量用清楚的语言说明我们何时处理哪些信息,以及你可以如何管理这些信息。
本政策适用于由广州织梦智能科技有限公司(以下简称“我们”)提供的心安 iOS 应用及相关服务。请在使用前仔细阅读。对于金融账户、资产资料、生物识别验证结果等敏感个人信息,我们会在具有特定目的和充分必要性的情况下处理,并根据适用法律要求取得你的单独同意。
一、我们如何收集和使用个人信息
1. 账号注册、登录与安全
使用心安的服务功能前,你需要注册账号并登录,按照页面提示完成相应的身份验证。为提供账号注册、登录、安全验证以及跨设备同步、云端附件、AI 报告历史等功能,我们根据你选择的登录方式及所使用的功能处理以下必要信息:
- 邮箱地址、邮箱验证码及加密后的密码凭证,用于注册、登录、验证身份、找回账号和发送必要的安全通知;
- 用户 ID、登录令牌、账号状态,用于维持登录状态、识别数据归属和保障账号安全。
验证码具有时效性。我们不会以明文保存你的账号密码。登录令牌保存在系统钥匙串中。如你不提供所选登录方式必需的账号信息或未完成身份验证,将无法完成注册或登录并使用心安的服务功能。注册、登录及同意本隐私政策不替代 AI 数据共享、证照与档案 OCR 等场景所需的单独授权。
2. 资产管理、数字保管柜与同步
当你主动创建或导入内容时,我们会处理你填写的资产名称、类型、金额、币种、持有信息、备注、保险及负债资料、继承或释放安排,以及你添加的照片、视频、文档或其他凭证。上述信息可能包含金融信息或其他敏感个人信息。
- 本地保存:业务数据优先保存在你的设备数据库和应用目录中;
- 云端同步:仅在你登录、满足同步条件并启用相关能力后,资产数据库和附件才会加密后上传至我们的服务器或对象存储。用于资产同步的 RSA 私钥和 AES 主密钥保存在 Apple 钥匙串/iCloud 钥匙串中,不上传至我们的服务器;
- 共享资料:当你主动创建跨用户共享时,我们会根据你的选择,将指定的资产信息及相关文档提供给授权接收方。为保障共享资料的安全,我们使用独立的分享密钥对共享内容进行授权和解密处理,并通过加密连接传输。分享密钥与资产主密钥相互独立。共享资料仅在你设置的权限范围内提供访问;有效期默认 48 小时,共享结束、撤回或到期后,接收方将无法继续访问相关共享内容。
如你不启用云端同步,未另行选择上传、共享或 AI 分析的本地资料保存在本机。即使关闭云端同步,你主动使用并授权的 AI 分析和 OCR 仍会按各自说明发送所需数据。卸载 App、抹掉设备或设备损坏可能导致未同步数据无法恢复。
3. 行情、估值、识别与 AI 服务
行情数据:当你查询或刷新股票、基金、贵金属、汇率、数字资产等行情时,App 会向心安行情后端发送获取行情所需的最少信息,例如资产代码、资产类型、币种、市场及日期范围,用于返回实时或历史价格、汇率和估值参考。App 不会因行情查询向行情数据供应商发送你的完整资产组合、持仓数量、交易明细、账户名称、备注、附件或现金余额。
行情后端:行情请求先发送至心安后端,客户端不保存第三方行情服务的 API Key,也不直接集成第三方行情 SDK。心安后端可能使用仅包含资产代码、市场、币种和日期范围等非身份化查询参数向第三方行情数据源获取结果。第三方行情数据源通常只会看到心安服务器的出口 IP、User-Agent 和请求时间,而不会直接获得你的设备 IP、用户 ID 或完整资产资料。
为保障安全、稳定和防止滥用,心安后端及其基础设施可能处理你的网络请求 IP、User-Agent、请求时间、接口路径、响应状态、错误码和服务日志;行情结果可能在必要期限内缓存,以减少重复调用并提高响应速度。我们不会将这些信息用于跨 App 跟踪或个性化广告。
当你主动使用“小安管家”、资产识别、估值或报告功能时,我们会将你提交的文字、图片、附件地址、所选资产信息、会话上下文及必要任务标识发送至服务器,以完成识别、生成、连续问答和历史记录展示。请不要输入与服务无关的他人个人信息;如确需提供,请确保你已取得合法授权。
发送前授权:涉及向第三方服务提供方发送上述数据的场景,我们会在首次发送前向你展示该场景的授权说明,清楚列明接收方、发送的数据类型、用途和不同意的后果。只有当你主动点击“同意并继续”等明确按钮后才视为同意;关闭说明页、返回或点击遮罩均视为未同意,我们不会向对应接收方发送数据。授权按接收方、数据范围、用途和说明版本分别管理;出现新的接收方、数据类别或超出原用途的处理时,我们会重新告知并在取得你相应同意后才会发送。心安服务端会校验授权状态,无法确认授权时不发送。
主要接收方:生成式 AI 服务由火山引擎方舟平台(北京火山引擎科技有限公司)提供;图片、附件与同步数据存储于阿里云对象存储(OSS,杭州地域);备用图片识别服务为阿里云百炼 DashScope,仅在主服务不可用且你单独同意后启用。各环节的详细数据范围与用途见本政策“第三方服务”部分及《心安 App AI 数据共享与用户授权协议》(可在 App 内“我的 → 设置 → 隐私设置 → AI 数据共享”页面查阅)。
撤回授权:你可以随时在“我的 → 设置 → 隐私设置 → AI 数据共享”查看各项授权状态并撤回。撤回后我们将停止基于该项授权的新数据发送;撤回前已发送至接收方的数据,以对应服务商的实际机制为准,已保存的回复和报告仍可查看。具体规则见《心安 App AI 数据共享与用户授权协议》。
AI 生成内容仅供参考,不构成投资、法律、医疗或其他专业意见。相关内容可能由受托的模型服务提供商处理,具体服务商信息见本政策“第三方服务”部分。
4. 证照与档案 OCR 识别
当你主动为数字档案选择图片或 PDF 并使用自动识别功能时,App 会读取你选择的文件,将仅供识别使用的临时明文副本上传至阿里云对象存储 OSS,再由心安后端通过临时访问地址调用百度智能云文字识别服务,提取文字和结构化字段。可能处理的材料包括身份证、护照、港澳或台湾通行证、居住证、不动产权证、契税发票、机动车登记证书、行驶证、机动车销售发票、车辆保险单、箱包发票和手表保卡等。
上述材料可能包含姓名、证件号码、出生日期、住址、车辆、房产、保险和交易信息等敏感个人信息。我们仅在你主动选择相应文件并发起识别时处理,不会扫描你的整个相册或文件目录。识别结果用于自动填写档案字段,你可以检查和修改;OCR 失败不会影响你保存原件或改为手工录入。
识别所需临时明文副本、临时访问地址及识别任务数据只在完成识别和必要的安全审计期间保存,达到目的后按清理机制删除。正式档案原件按产品设计加密保存。心安客户端未集成百度通用文字识别离线 SDK,因此不会基于该 SDK 采集 IMEI、IMSI 等设备标识;百度服务凭证也不会存放在你的设备上。
5. 相机、相册与生物识别权限
|
系统权限 |
使用场景 |
拒绝后的影响 |
|---|---|---|
|
相机 |
拍摄并添加资产相关照片或视频、提交识别素材 |
无法直接拍摄,但可继续使用不依赖相机的功能 |
|
照片 |
从相册选择资产附件;将你主动导出的图片或视频保存到相册 |
无法选择或保存相册内容,不影响手动录入 |
|
Face ID / Touch ID |
验证本人身份并保护保管柜中的敏感信息 |
无法使用生物识别快捷验证,可使用我们提供的其他验证方式 |
|
通知 |
接收同步状态、安全提醒或你选择接收的服务通知 |
无法收到系统推送,不影响 App 内主要功能 |
权限只会在相关功能需要时申请,你可以在 iOS“设置”中随时关闭。Face ID / Touch ID 的生物特征模板由 Apple 和设备安全模块管理,我们仅接收验证是否成功的结果,不读取或保存你的面容、指纹原始信息。
6. 运行、诊断与安全信息
为保障服务正常运行、排查故障和防范滥用,我们可能处理设备生成的随机标识、用户 ID、App 版本、系统版本、设备型号、网络状态、页面访问与按钮操作记录、请求时间、错误码、崩溃与诊断日志。心安不使用这些信息进行跨 App 跟踪或个性化广告。
本地日志默认保存在你的设备中,并设置有限保留周期。应用会对令牌、邮箱、卡号及用户/设备标识等常见敏感字段进行脱敏。仅当你主动导出并发送日志,或相关诊断功能明确告知并取得授权时,我们才会获得对应日志。
7. 注册试用、App Store 订阅与会员额度
注册成功即获得 14 天免费试用,无需为领取该试用购买订阅或授权扣费,试用到期不自动扣费。我们使用账号标识、注册时间、试用起止时间及领取状态发放和管理试用,避免同一用户重复领取;不因这项试用另外要求提供手机号或设备唯一标识。
你主动通过 Apple App Store 购买后,我们为核验交易、关联账号、开通和恢复权益、处理续费、退款或申诉,处理必要的订阅产品标识、交易与原始交易标识、购买和到期时间、订阅有效状态、自动续费状态,以及退款或撤销状态等购买凭证信息。账号与购买记录的关联信息仅用于对应权益核验及服务管理。具体由所用 Apple 购买接口返回的必要字段按上述目的处理,不扩展收集与服务无关的购买记录。
支付由 Apple 使用你的 Apple 账户支付方式完成。心安不接收你的银行卡密码、Apple 账户密码或完整银行卡号。注册心安账号与通过 Apple 购买是不同操作,按各自必要范围处理信息。
为管理试用及会员额度,我们记录账号对应的功能类别、任务或请求标识、使用时间、处理状态、已用及剩余额度和重置记录,用于计次、避免重复扣减、展示剩余额度及核查异常;额度管理不需要另行向 Apple 发送资产正文、图片或报告内容。AI 和 OCR 的实际输入仍按对应场景另行告知并取得授权。
试用、订阅与额度记录按提供权益核验、恢复购买、争议处理及必要安全管理所需的期限保存;法律要求保留的必要交易记录依法保存。超过相应必要期限后删除或匿名化;注销时依法保留的记录与应删除的业务内容分别管理,不以交易记录留存为由继续保存无关资产。
你可以通过Apple 订阅管理查看及取消自动续费,通过Apple 退款申请页面提出退款申请;也可联系我们核查权益与计次。取消订阅、注销账号、撤回数据共享授权及删除记录是不同操作,互不自动替代。详见《心安会员服务协议》。
二、信息处理清单
|
信息类别 |
处理目的 |
处理方式 |
保存期限 |
|---|---|---|---|
|
邮箱、用户 ID、账号状态 |
注册登录、账号恢复、身份识别与安全 |
用户提供、服务器处理 |
账号存续期间及履行法定义务所需最短期限 |
|
资产、负债、保险、附件与释放安排 |
本地管理、同步、分享及用户主动请求的分析 |
用户录入;本地保存;启用后加密上传 |
账号存续期间;注销受理成功后 90 天内删除,云端数据不另行保留备份副本;依法应另行保存的记录按法定范围和期限单独处理。 |
|
行情查询参数及行情后端日志 |
返回实时或历史行情、汇率和估值参考,保障接口安全与稳定 |
用户查询或资产刷新时发送资产代码、类型、市场、币种和日期范围;后端自动记录必要网络日志 |
查询结果和日志仅保存实现服务、安全审计及故障排查所需的最短期限 |
|
证照图片/PDF、临时访问地址、OCR 文字及结构化字段 |
识别用户主动选择的证照与档案并辅助填写字段 |
临时明文上传 OSS,由心安后端调用百度智能云 OCR;正式档案按产品设计加密保存 |
临时识别材料达到目的后按清理机制删除;用户确认保存的档案及字段保存至主动删除 |
|
AI 对话、图片、音频、报告与任务记录 |
识别、估值、报告与历史记录 |
用户主动提交、服务器和受托服务处理;发送前经单独授权并校验 |
AI 对话、图片、报告与任务记录在完成服务所需期限后按清理机制删除,历史记录由你保存至删除或注销 |
|
设备随机标识、产品交互、版本与诊断信息 |
运行保障、统计分析、问题排查和安全 |
自动生成或收集 |
实现对应目的所需最短期限;本地运行日志通常不超过 4 天 |
|
推送令牌、通知设置 |
发送服务与安全通知 |
系统生成、服务器处理 |
通知服务启用期间;关闭或注销后按清理周期删除 |
实际保存期限会因数据同步状态、争议处理、安全审计或法律要求有所不同。超过必要期限后,我们会删除、匿名化或停止除存储和必要安全保护外的处理。
订阅与额度信息补充清单
| 信息类别 | 用途与来源 | 保存规则 |
|---|---|---|
| 账号关联、注册及试用起止与领取状态 | 由注册及试用过程产生,用于赠送试用与资格核验 | 试用管理及必要防重复领取所需期限,超过必要期限删除或匿名化 |
| 订阅产品、交易及原始交易标识、购买与到期时间、续费和退款状态 | Apple 购买凭证及相关状态,用于核验交易、恢复和管理权益 | 履行订阅、处理争议及法律规定所需期限,注销时分类处理 |
| 功能类别、任务标识、使用时间、处理状态、使用计数和重置记录 | 功能使用过程产生,用于额度展示、计次及错误核查 | 额度管理与必要核查所需期限,不无限期保留完整任务内容 |
三、Cookie 与类似技术
心安的原生功能不依赖浏览器 Cookie 识别你的身份。若 App 内打开第三方网页,该网页可能按照其自身规则使用 Cookie 或类似技术;相关处理受第三方隐私政策约束。我们会在可行范围内限制非必要的网页跟踪。
四、我们如何委托处理、共享、转让和公开个人信息
我们不会出售你的个人信息。仅在以下情形下,我们可能委托服务商处理或向其他主体提供必要信息:
- 实现你主动使用的功能:例如云存储、邮件验证码、推送、AI 模型和图像识别;
- 获得你的单独同意:涉及向其他个人信息处理者提供个人信息或处理敏感个人信息时,我们会依法另行告知并取得同意;
- 履行法定义务:依据法律法规、诉讼争议解决或行政、司法机关依法提出的要求;
- 保护重大权益:在紧急情况下为保护自然人的生命健康和财产安全所必需。
如发生合并、分立、重组、资产转让或类似交易导致个人信息承接方变化,我们会告知接收方名称和联系方式,并要求其继续受本政策约束;处理目的或方式发生变化的,接收方将依法重新取得你的同意。
AI 功能的数据共享:向生成式 AI 等第三方服务发送数据,属于本政策第 1.3 部分所述由你主动使用、发送前单独授权的场景。各场景的接收方、数据范围、用途、保存与删除规则、撤回方式等详细约定,见《心安 App AI 数据共享与用户授权协议》。如本政策与该协议存在不一致,就 AI 数据共享事项以该协议的详细约定为准。
五、第三方服务
|
服务方/服务 |
使用目的 |
可能处理的信息 |
触发方式 |
|---|---|---|---|
阿里云百炼 / DashScope:通义云启(杭州)信息技术有限公司;底层云资源由阿里云计算有限公司提供 |
备用图片识别服务(通义千问 VL Plus):当主图片识别服务不可用且你单独同意后,备选地完成持仓或资产字段提取 |
你同意备用识别时本次所选图片、可访问地址、媒体类型及图片内容 |
主识别服务不可用、你确认启用备用识别时;未获单独授权不会启用 |
阿里云对象存储 OSS:阿里云计算有限公司 |
存储用户上传的图片、文件及加密同步数据 |
图片、附件及加密数据文件等用户内容 |
你确认上传、同步或使用相关联网功能时 |
|
百度智能云:文字识别 OCR 云服务 |
识别用户主动提交的证照、票据和档案,返回文字与结构化字段 |
证照图片或 PDF 的临时访问地址、文件内容、文档类型、识别文字及结构化证件/档案字段 |
用户主动选择文件、取得相应数据共享授权并提交识别时;由心安后端调用,不在客户端集成百度离线 SDK |
火山引擎方舟平台:北京火山引擎科技有限公司;豆包模型由其关联公司提供,实际参与处理的关联主体在发送前授权说明中列明,未完成相应告知与授权的请求不发送 |
通过豆包 Seed 系列模型提供 AI 对话、资产报告、估值、资产配置建议、联网搜索及多模态理解 |
你发送的文字消息、实际使用的对话上下文、所选图片或附件的可读取内容、资产分析所需字段、联网搜索查询及必要参数 |
你在对应授权场景点击“同意并继续”并主动发送时 |
|
腾讯:腾讯企业邮箱 SMTP 服务 |
发送邮箱注册、登录验证码 |
收件邮箱、验证码、邮件标题及正文 |
主动获取邮箱验证码时 |
|
高德:高德开放平台 Web 服务——POI 搜索 |
根据关键词和城市搜索小区、地址 |
搜索关键词、城市、地址类别和分页信息 |
主动使用地址搜索时 |
|
Apple Inc.:Apple Push Notification service(APNs) |
发送 iOS 消息推送 |
APNs 设备 Token、消息标题、正文和业务扩展字段 |
开启通知并注册推送服务时 |
|
Apple Inc.:钥匙串 / iCloud 钥匙串 |
安全保存登录凭证和加密密钥,并在可信设备间恢复同步密钥 |
登录令牌、加密密钥、密钥标识及 Apple 账号可用状态 |
启用对应账号、安全或同步功能时 |
项目使用 Alamofire、SnapKit、SQLite.swift、Kingfisher、SVProgressHUD、SwiftyBeaver 等开源代码库实现网络、界面、数据库、图片加载和日志能力。根据当前项目配置,这些开源库本身不以广告跟踪为目的独立收集个人信息;若其用途或数据行为发生变化,我们会及时更新本政策。
Apple App Store 应用内购买与订阅服务
服务主体:Apple Inc. 及与你所用 App Store 地区适用的服务主体。用于完成你主动确认的会员购买、续费、取消、交易核验、恢复购买及退款处理。Apple 处理购买请求、所选订阅产品及其支付体系内的必要交易信息,并向心安提供用于核验和发放权益的必要购买凭证与订阅状态;心安及 Apple 分别按相应目的处理信息。
不会仅因领取心安注册赠送试用就发起 Apple 扣费授权。我们不会为订阅核验向 Apple 提供资产明细或 AI 对话正文。政策链接:Apple 隐私政策。具体说明亦见《第三方信息共享清单》。
六、个人信息的存储地点与跨境传输
原则上,我们在中华人民共和国境内收集和产生的个人信息将存储在境内。如因使用特定境外服务确需向境外提供个人信息,我们会在传输前依法告知境外接收方名称或姓名、联系方式、处理目的、处理方式、信息种类及你行使权利的方式和程序,取得你的单独同意,并履行适用的跨境合规义务。
七、我们如何保护个人信息
我们采取与信息敏感程度相匹配的措施,包括传输加密、资产数据加密、钥匙串密钥保护、访问控制、最小权限、日志脱敏及安全审计等。请理解,互联网服务不存在绝对安全。发生或可能发生个人信息泄露、篡改、丢失时,我们将依法采取补救措施,并按规定告知你和有关主管部门。
请妥善保管账号、验证码和设备解锁凭证,不要向他人披露。若你发现账号或数据存在异常,请立即联系我们。
八、你的权利与选择
试用或会员到期不影响你登录查看已保存的历史资料,也不限制你申请复制、更正、删除个人信息、撤回同意或注销账号。普通新增、编辑或同步功能可能按会员权益暂停,不能据此拒绝个人信息权利申请。
对未主动删除或注销处理的历史业务数据,按会员协议自进入非付费状态起提供至少 180 天的保留安排;用户依法要求删除或法律要求另行处理的除外。这不是 180 天后自动删除的期限,不替代本政策中各类数据保存的具体规则。上述保留安排仅适用于未申请注销的账号;账号一经注销受理,按“账号注销与数据删除”处理,不再适用该 180 天安排。后续如调整保留安排,我们会在实施前显著告知适用范围、处理时间及管理或复制方式,不在未说明的情况下统一清除数据。
账号注销与数据删除
注销入口:你可在 App 内“帐号管理 → 注销帐号”发起注销并完成一次身份验证;该入口无需联系客服或以邮件申请为前提,也不要求你先取消 Apple 订阅或等待订阅到期。若无法通过 App 操作,也可以发送申请至 891022770@qq.com,我们将在核验你的身份后处理。
注销申请经身份验证并由服务端受理成功后,注销即时生效,账号及其关联云端业务数据不可恢复,也不支持通过原邮箱、原密码或其他方式找回账号或其中的云端数据。受理成功后我们完成以下处理:
(一)本机清理:停止当前同步任务,清除本机的登录凭证、该账号的数据库、附件、临时文件、本机账号偏好及已接收分享的会话状态,并返回登录页。清除本机 Face ID 等偏好不涉及删除 Apple 系统保存的生物识别数据。服务端处理失败时,不清除本机数据、登录凭证或同步密钥;我们会重试并保留处理记录,重试期间账号仍处于注销受理状态,不提供登录或恢复。
(二)服务端删除:删除该账号及其关联云端业务数据,包括账号信息、资产资料及快照、附件、对话、报告与任务记录,并覆盖心安控制范围内的相关原件与缓存。生产环境的删除在受理成功后 90 天内完成。
(三)密钥、登录授权与同步状态:与该账号关联的同步密钥、同步状态信息及已签发的限时访问地址一并失效;iCloud 钥匙串中残留的密钥无法恢复已删除的云端数据;仅保存在本机且未上传的数据不属于云端删除范围。
(四)数据同步:心安采用本机与数据同步服务端的同步架构,云端业务数据即同步服务端中的数据;心安不设置独立的备份系统,不存在备份保留期或备份恢复渠道。注销受理成功后,同步服务端中的相应数据按本条(二)所列时限删除。
(五)第三方:我们会向相关接收方发送删除指令或解除关联,处理方式与时限见《第三方信息共享清单》;第三方依法独立保留的数据,我们不承诺与其全部副本同步清除。
(六)法定留存例外:法律、行政法规要求另行保存的必要记录,按法定范围和期限单独保存,仅用于该等法定目的,不用于业务服务、AI 分析或新的共享;法定保存期限届满后删除或匿名化。
注销不影响法律赋予你的删除、更正、补充、撤回同意等权利;对依法应当及时删除的数据,我们不会以内部流程为由延迟处理。人工核验类请求的回复期限不影响本条各项删除的完成时间。
注销账号、卸载 App 或撤回 AI 授权均不会自动取消 Apple 订阅。注销前请查看 Apple 订阅状态并按需取消续费;是否取消订阅不影响注销受理,不要求等待订阅到期才允许申请注销。退款由 Apple 按 App Store 规则受理,数据删除按“账号注销与数据删除”处理,退款与数据删除须分别处理。
在法律规定范围内,你有权查阅、复制、更正、补充、删除你的个人信息,撤回同意,限制或拒绝特定处理,注销账号,并要求我们解释个人信息处理规则。
- 管理本地内容:你可以在 App 对应页面查看、编辑或删除资产和附件;
- 管理系统权限:前往 iOS“设置”管理相机、相册、通知及生物识别权限;
- 注销账号:前往“帐号管理 → 注销帐号”,按照页面提示完成身份验证并确认注销。若无法通过 App 操作,也可以发送申请至 891022770@qq.com,我们将在核验你的身份后处理;
- 撤回同意:关闭权限或停用相关功能不影响撤回前基于你的授权已进行的处理。
- 管理 AI 数据共享授权:前往“我的 → 设置 → 隐私设置 → AI 数据共享”,可按服务和场景查看授权状态、说明并撤回;撤回后我们停止基于该项授权的新数据发送,但不影响你查看已保存的回复和报告。
为保障账号安全,我们可能要求你验证身份。我们会在收到有效请求后及时处理;需人工核验的请求原则上不超过 15 个工作日。法律法规另有规定,或请求会侵害他人合法权益的除外。
九、未成年人保护
心安主要面向成年人,不以不满 14 周岁的未成年人为目标用户。若你未满 14 周岁,请在监护人陪同下阅读本政策,并在取得监护人同意后使用需要提供个人信息的功能。若我们发现未经监护人同意处理了不满 14 周岁未成年人的个人信息,将依法尽快删除或采取其他必要措施。
十、政策更新
当服务功能、个人信息处理目的、方式、范围或适用法律发生变化时,我们可能更新本政策。对于重大变化,我们会通过 App 弹窗、页面提示、通知或其他显著方式告知你,并在依法需要时重新取得你的同意。你可以在 App 内随时查阅和保存最新版本。
十一、联系我们
个人信息处理者:广州织梦智能科技有限公司
联系邮箱:891022770@qq.com
注册地址:广州市天河区金穗路 1 号 504 房之 134
如你对本政策、个人信息处理或你的权利有任何问题、意见或投诉,请通过上述方式联系我们。我们一般会在 15 个工作日内核查并回复。
十二 AI 与 OCR 数据处理补充说明
我们要求所有接收个人信息的第三方,包括实际参与处理的关联主体,提供不低于本隐私政策所述及适用 App Store 审核规则要求的同等保护。我们通过适用的服务协议、数据处理约定及必要核查落实目的限制、最小必要、访问控制、保密及删除义务;不能满足相应保护要求的,不向其提供相关个人信息。此项要求不因采用服务端转发或第三方 API 而免除。
使用证照与档案 OCR 前,我们会另行说明阿里云 OSS 和百度智能云 OCR 的接收主体、您选择的文件内容、识别目的与保存安排,并在您明确同意后才上传临时识别文件。相册权限、选择文件或普通的功能点击不替代该项授权。您不同意时可改用手工录入。识别可能涉及姓名、证件号码、住址、房产车辆及保险信息,我们会显著提示敏感信息处理范围,并按适用要求取得单独同意。
账号注销后,与你账号关联的 AI 对话、报告及任务记录随账号一并删除;我们会向对应接收方发送删除指令或解除关联,并按其适用规则与已披露机制处理,不承诺第三方副本与心安同步清除。第三方依法独立保留的请求日志按其规则和期限处理;我们不将“不用于训练”表述为“不保留请求”。
对话、报告及临时识别文件分别管理。账号存续期间;注销受理成功后 90 天内删除,云端数据不另行保留备份副本;依法应另行保存的记录按法定范围和期限单独处理。其他删除请求按其适用机制处理;处理请求的 15 个工作日回复期限不等于文件清理期限。
您可发送删除请求至 891022770@qq.com,并说明希望删除的记录与范围。删除部分记录不应自动解释为同时删除全部报告;我们核实后告知实际处理范围与进度。
百炼官方 FAQ 对模型调用数据声明不用于模型训练,同时明确会依法存储模型与应用调用数据;该说明不能推广为 OSS、方舟或百度的统一训练政策。本次功能授权不自动包含主动上传训练集、模型微调或其他独立用途;其他服务商分别适用所用服务的处理规则,不能将单一服务商的说明作为其他服务商的共同承诺。
官方服务规则
OSS 处理主体为阿里云计算有限公司;百炼签约主体为通义云启(杭州)信息技术有限公司,底层云资源由阿里云计算有限公司提供。方舟平台主体为北京火山引擎科技有限公司。豆包实际参与处理的关联主体在发送前授权说明中列明,未完成相应告知与授权的请求不发送。
供应商数据留存说明
供应商的数据保存与心安历史记录保存是不同环节。以下说明不将限时访问地址等同于限时存储,也不把“不用于训练”等同于“不保留请求”。供应商依法或按合同保留信息,不免除我们对处理目的、范围及用户权利的告知和管理责任。
阿里云 OSS · 阿里云计算有限公司
存储用户上传的图片、附件及同步数据对象。删除按有效删除指令和合同约定执行,依法保留的情形除外。OSS 不属于数据不落盘或请求零留存服务。
阿里云百炼 DashScope · 通义云启(杭州)信息技术有限公司;底层云资源由阿里云计算有限公司提供
官方 FAQ 说明模型与应用调用数据会按法律法规要求存储;服务协议以服务所需最短时间限制对话数据保留,未统一列明具体天数。不能表述为调用后立即删除或完全不保存。第三方模型或 API 如参与处理,还须披露其实际提供方。
豆包及火山方舟 API · 方舟平台为北京火山引擎科技有限公司;豆包模型由其关联公司提供,实际参与处理的关联主体在发送前授权说明中列明,未完成相应告知与授权的请求不发送
方舟和豆包模型服务规则涉及内容审核、服务安全及法定日志保留,详见下方隐私政策与模型服务协议。模型返回结果不表示供应商已删除全部请求数据。